Загрузка...

Фейк страницы vk(слито)

Тема в разделе Веб-разработка создана пользователем nevmews 2 май 2018. 975 просмотров

  1. nevmews
    nevmews Автор темы 2 май 2018 Заблокирован(а) 157 10 апр 2018
    Здравствуйте!

    Стадия I
    - жертва переходит по ссылке "взломщика" и видит свою страницу на 1.5 сек (было сделано исходя из гипотезы, что человек увидев "свое" подсознательно повысит уровень доверия). Через 1.5 сек происходит редирект на стадию II

    Стадия II - жертва видит форму, со случайно созданным временем (время останется одно и то же, для последующих визитов), и стандартную форму ВК о блокировке страницы за рассылку спама (см. скриншот под спойлером). Фейк сам распарсит страницу жертвы по переданному в ссылке ID, заберет оттуда имя и аватарку
    [IMG]

    Стадия III - жертве предлагается ввести логин и пароль для подтверждения доступа (во избежание бана). Присутствует валидация - при неправильно введенном логине и пароле поля подсветятся красноватым (как в оригинальном ВК), пропустит только правильный логин/пароль. После ввода, жертва будет направлена на оригинальный контакт (и выдохнет с облегчением)

    После того, как жертва поведется на фейк есть шанс что она побежит менять логин-пароль, поэтому форму можно легко переделать под смену пароля

    Как использовать фейк :
    Заливаем на хостинг, даем файлам необходимые права.
    Жертве даем ссылку вида : yoursite.com/user.php?id={USER_ID}&to=validation, где вместо {USER_ID} - id'шник жертвы (только цифры! без приставки id и спецадресов типа durov)

    Нужно заметить несколько пунктов :
    - Свою страницу жертва видит через api скриншотера веб-страниц, при первом визите скриншотер может думать долго, поэтому лучше "прогреть кэш"- зайти сначала самому, и далее он будет работать мгновенно
    - Для скриншотера нужен api key, менять его в файле user.php, строка 5 ($screenshot_key=), для удобства я приложил тестовый, в крайнем случае можно использовать его

    [IMG]


    -Фейк был частью системы фейков, поэтому админку не прикладываю. Логины-пароли-IP будут в файлике data.json, его лучше предварительно закрыть с помощью .htaccess
    -Пользователь после успешной авторизации больше не сможет посетить фейк, устанавливается кука при наличии которой его будет сразу перенаправлять на vk.com/support

    Пасс на архив:111

    Скачать :
     
    2 май 2018 Изменено
  2. sembi
    sembi 2 май 2018 12 5 дек 2016
    лойс)
     
  3. WALGED
    WALGED 2 май 2018 Чтение это фундамент всех ваших мыслей и идей 2321 2 мар 2018
    Годно, на форуме этого раньше не видел
     
  4. EVILOFF
    EVILOFF 2 май 2018 /// 282 17 окт 2017
    Годно , не борде еще не видел
     
  5. Kaile
    Kaile 2 май 2018 Майк Вазовский 180 29 сен 2016
    годнота подъехала )
     
  6. nevmews
    nevmews Автор темы 3 май 2018 Заблокирован(а) 157 10 апр 2018
    :hi:
     
  7. Kakosek
    Kakosek 22 май 2018 180 5 окт 2017
    Годно :)
     
  8. dark007
    dark007 22 май 2018 Мечтаю апнуть эксперта) 27 23 фев 2017
    на какой хостинг лучше залить? и как это сделать
     
  9. Adrenaline
    Adrenaline 22 май 2018 Отработка PayPal zelenka.guru/threads/5612522 8572 26 апр 2017
    Ну посмотрим, посмотрим..
     
  10. nevmews
    nevmews Автор темы 22 май 2018 Заблокирован(а) 157 10 апр 2018
    :hi:
     
  11. Afigent2002
    Afigent2002 20 дек 2018 2 16 дек 2018
    не совсем понял кто поможет разобраться? :podumai:
     
  12. S0baken
    S0baken 20 дек 2018 Продаю всё, что движется. И не движется тоже 395 3 авг 2017
    Посмотрим)
     
  13. AZEOME
    AZEOME 26 дек 2018 Заблокирован(а) 242 24 май 2018
    Молодец бро, как раз очень нужно было. Как раз у меня появился способ как ломать крупные страницы...
     
  14. 0_0
    0_0 26 дек 2018 XX YEARS | Путь к гаранту! 44 7 ноя 2018
    Годно! после лимита симпа твоя!
     
  15. AZEOME
    AZEOME 26 дек 2018 Заблокирован(а) 242 24 май 2018
    Блин, что за ошибка?
    Notice: Undefined index: /public_html/user.php on line 14
     
Top
Загрузка...